A Zimbra corrige falha crítica de injeção de comandos; a Abbott confirma ciberataque em diagnósticos de câncer; zero-day do Chrome é explorado ativamente. Organizações devem priorizar atualizações.
Três artigos de julho de 2026 revelam XSS armazenado via upload de SVG, exposição de phpinfo() e Cross-Site Prompting (XSP) em agentes web. Conheça os impactos e as medidas de mitigação.
Um aumento de ameaças direcionadas a desenvolvedores, incluindo o backdoor Siggen, o ladrão BusySnake e o comprometimento do jscrambler, exige aplicação imediata de patches nas vulnerabilidades do Vee...
Uma onda de vulnerabilidades críticas atinge Microsoft Windows, libcurl, kernel Linux, BIOS da Dell e Zimbra. Riscos de execução remota de código, bypass de TLS e escalonamento de privilégio exigem aç...
Um lote de vulnerabilidades críticas no Windows, Linux, Zimbra e BIOS da Dell representa riscos graves. As organizações devem priorizar a aplicação de patches para evitar exploração e violações de dad...
O aumento de vulnerabilidades críticas no OpenSSH, libcurl, Chrome, GitLab e PAN-OS, combinado com ameaças impulsionadas por IA, como o malware PromptSpy e a reconhecimento de contas fantasmas no GitH...
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
Esta edição do briefing de segurança cibernética aborda critérios de avaliação de SOCs de IA, uma vulnerabilidade crítica de injeção de CSS no Opera GX, falhas no IBM WebSphere e uma parceria que simp...
GBHackers relata injeção crítica de CSS no Opera GX e vulnerabilidades de XSS e path traversal no IBM WebSphere. Gravidade média, sem exploração ativa, mas monitoramento é recomendado.
A aliança de ransomware Vect-TeamPCP combina roubo de credenciais e coleta de dados com infraestrutura de implantação, mirando cadeias de suprimentos. Ataques a infraestruturas críticas sobem 40%, com...
Uma onda de vulnerabilidades, incluindo falhas MitM no libcurl, ataque à cadeia de suprimentos no ShapedPlugin e campanhas de phishing SmartRAT, exige gerenciamento imediato de patches e detecção de a...
Duas vulnerabilidades de gravidade média foram divulgadas no Shynet e UBB.threads, permitindo ataques de XSS armazenado e CSRF. Organizações que utilizam esses produtos devem priorizar a correção.